BTCPay Server alerta para vulnerabilidade crítica sob ataque ativo, recomenda atualização imediata

iconKuCoinFlash
Compartilhar
AI summary iconResumo
O BTCPay Server emitiu um aviso em 8 de agosto de 2026 sobre uma vulnerabilidade crítica atualmente sob ataque. Hackers poderiam acessar sistemas e roubar fundos. O projeto orientou os administradores a atualizar imediatamente para a versão 2.4.2 e verificar o rodapé do servidor. Aqueles que não puderem atualizar foram instruídos a desligar seus servidores. Os usuários devem substituir as credenciais de macaroons expostas e recriar o arquivo macaroons.db. As strings de autenticação da Lightning Network também precisam ser atualizadas. As carteiras quentes devem transferir os fundos e serem recriadas. Um membro da Bitcoin Red Team relatou a falha, embora nenhuma roubo confirmado ou servidor afetado tenha sido listado. A atualização da blockchain ocorre enquanto mais atenção se volta para a IA em atualizações e segurança de rede.

Mensagem do BlockBeats, 8 de agosto: o projeto de processamento de pagamentos em Bitcoin BTCPay Server alertou recentemente os usuários sobre uma vulnerabilidade grave em seus servidores que está sendo ativamente explorada, permitindo que atacantes obtenham acesso não autorizado e causem perda de fundos.


O BTCPay Server publicou um aviso nas redes sociais X, solicitando que os administradores atualizem imediatamente para a versão 2.4.2 e confirmem que o rodapé do servidor exibe a atualização concluída. Caso a atualização não possa ser realizada a tempo, a equipe oficial recomenda que os usuários desativem temporariamente o BTCPay Server para evitar ataques adicionais.


Além disso, o BTCPay Server recomenda que os usuários substituam os credenciais macaroons que possam ter sido expostos, recriem o arquivo macaroons.db e atualizem as cadeias de autenticação em outros backends da Lightning Network.


A equipe oficial alerta que, se o usuário criou uma carteira quente (hot on-chain wallet) no BTCPay Server, deve transferir imediatamente os fundos e criar uma nova carteira.


Atualmente, o BTCPay Server ainda não divulgou os detalhes específicos da vulnerabilidade, o horário de início do ataque, o número de servidores afetados ou se já houve roubo de fundos. A vulnerabilidade foi relatada por um membro do Bitcoin Red Team.


Enquanto este evento ocorre, a mineração de vulnerabilidades assistida por IA atrai a atenção da indústria cripto. Em recentes incidentes de segurança de projetos cripto, pesquisadores e empresas apontaram que ferramentas de IA estão acelerando a descoberta de vulnerabilidades de código e também podem ser utilizadas por atacantes para automatizar a busca por falhas de segurança.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.